Adobe выпускает экстренный патч для уязвимости ColdFusion

Компания Adobe выпустила патч для исправления трех уязвимостей, обнаруженных в ее коммерческой вычислительной платформе для быстрой разработки веб-приложений ColdFusion. Из трех уязвимостей одна относится к нулевому дню, а еще одна активно эксплуатировалась в дикой природе.

Согласно отчету на BleepingComputer, три рассматриваемые уязвимости отслеживаются как CVE-2023-38204 (критическая RCE с оценкой серьезности 9.8), CVE-2023-38205 (критическая уязвимость неправильного контроля доступа с оценкой серьезности 7.8) и CEV-2023-38206 (умеренная неправильная система управления доступом с оценкой серьезности 5.3). 

Источник